XRAY:如何通过x射线手动标记特定工件为易受攻击
Xray从外部和内部来源收集漏洞信息,但是在某些情况下,您可能希望手动将特定工件标记为易受攻击。
以上可以通过使用UI / REST API创建一个“自定义问题事件”来实现。
一旦自定义问题应用到组件,您可以对其应用任何策略和自动操作,例如:生成违规,阻止下载等。
先决条件:
- 实例上激活的x射线
- 包含您希望标记为易受攻击的工件的存储库必须在系统上被x射线监视和索引
- 应该为存储库配置相应的x射线策略
步骤:
1.选择您希望分配一个问题的工件:
2.确认此工件正在被索引并由x射线监视:
3.点击“Actions”,然后点击右边的“Assign Custom Button”:
4.填写有关问题的详细信息:
5.保存问题后,信息应该在' x射线' -> '安全'选项卡下可见:
- 可以删除通过UI手动创建的问题:
- 或者,您也可以使用我们的Xray REST API来创建自定义发布事件